信息系統(tǒng)安全應(yīng)急預(yù)案_第1頁(yè)
信息系統(tǒng)安全應(yīng)急預(yù)案_第2頁(yè)
信息系統(tǒng)安全應(yīng)急預(yù)案_第3頁(yè)
信息系統(tǒng)安全應(yīng)急預(yù)案_第4頁(yè)
信息系統(tǒng)安全應(yīng)急預(yù)案_第5頁(yè)
全文預(yù)覽已結(jié)束

下載本文檔

版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

PAGEPAGE6濱州市統(tǒng)計(jì)信息系統(tǒng)安全應(yīng)急預(yù)案

為全面加強(qiáng)濱州統(tǒng)計(jì)信息系統(tǒng)安全管理,應(yīng)對(duì)信息安全突發(fā)事件的發(fā)生,提高對(duì)安全事件的應(yīng)急處置能力,保證網(wǎng)絡(luò)與信息安全指揮協(xié)調(diào)工作迅速、高效、有序地進(jìn)行,滿足突發(fā)情況下信息系統(tǒng)安全穩(wěn)定、持續(xù)運(yùn)行,根據(jù)國(guó)家和省有關(guān)規(guī)定,制定本預(yù)案。

一、組織機(jī)構(gòu)

濱州市統(tǒng)計(jì)信息系統(tǒng)安全應(yīng)急工作,由濱州市統(tǒng)計(jì)局信息安全工作領(lǐng)導(dǎo)小組統(tǒng)一領(lǐng)導(dǎo)。成立網(wǎng)絡(luò)與信息安全應(yīng)急處理及信息安全通報(bào)工作辦公室,由局辦公室、計(jì)算中心和綜合科組成,負(fù)責(zé)信息安全日常事務(wù)處理、應(yīng)急處理及安全通報(bào)等事務(wù)。

二、工作原則

(一)明確責(zé)任、分級(jí)負(fù)責(zé):按照“誰(shuí)主管誰(shuí)負(fù)責(zé),誰(shuí)運(yùn)行誰(shuí)負(fù)責(zé)”的要求,逐級(jí)建立并落實(shí)統(tǒng)計(jì)信息系統(tǒng)責(zé)任制和應(yīng)急機(jī)制。

(二)加強(qiáng)領(lǐng)導(dǎo)、分工合作:各單位應(yīng)按照規(guī)定的職責(zé)和流程,實(shí)施統(tǒng)計(jì)信息系統(tǒng)的應(yīng)急處理工作。

(三)積極預(yù)防、及時(shí)預(yù)警:各單位應(yīng)及早發(fā)現(xiàn)安全事件,及時(shí)進(jìn)行預(yù)警和信息通報(bào);積極做好應(yīng)急處理準(zhǔn)備,提高對(duì)安全事件的預(yù)防和應(yīng)急處理能力。

(四)協(xié)作配合、確?;謴?fù):各單位要協(xié)同配合,確保在最短的時(shí)間內(nèi)完成系統(tǒng)的恢復(fù)。

三、應(yīng)急措施

(一)電力系統(tǒng)故障的應(yīng)急處理流程

1.報(bào)告

任何單位和人員發(fā)現(xiàn)本單位電力系統(tǒng)出現(xiàn)異常情況時(shí),都應(yīng)及時(shí)向局辦公室報(bào)告。

2.局辦公室是電力系統(tǒng)故障應(yīng)急處理的第一責(zé)任單位。

局辦公室應(yīng)立即啟動(dòng)電力系統(tǒng)故障應(yīng)急處理流程,盡快查清故障原因,提出解決辦法,確定故障排除可能需要的時(shí)間,報(bào)網(wǎng)絡(luò)與信息安全應(yīng)急處理及信息安全通報(bào)工作辦公室。

3.計(jì)算中心機(jī)房停電的處理

網(wǎng)絡(luò)運(yùn)行負(fù)責(zé)人應(yīng)根據(jù)停電時(shí)間和UPS電池的供電能力,在保證重點(diǎn)網(wǎng)絡(luò)關(guān)鍵設(shè)備用電的前提下,提出機(jī)房設(shè)備部分關(guān)機(jī)或全部關(guān)機(jī)方案,報(bào)網(wǎng)絡(luò)與信息安全應(yīng)急處理及信息安全通報(bào)工作辦公室。經(jīng)認(rèn)可后,安排相關(guān)人員按照規(guī)定的流程操作實(shí)施。

4.電力系統(tǒng)恢復(fù)供電后的處理流程

電力系統(tǒng)恢復(fù)供電后,局辦公室應(yīng)在第一時(shí)間通知計(jì)算中心,以便以最快的速度恢復(fù)關(guān)閉的網(wǎng)絡(luò)應(yīng)用。

計(jì)算中心網(wǎng)絡(luò)和系統(tǒng)管理人員在接到通知后,按照規(guī)定的流程開(kāi)啟關(guān)閉相關(guān)設(shè)備。

(二)消防系統(tǒng)應(yīng)急處理流程

1.報(bào)告和簡(jiǎn)單處理

當(dāng)出現(xiàn)火情、火災(zāi)時(shí),發(fā)現(xiàn)人員應(yīng)在最短時(shí)間內(nèi)報(bào)告局辦公室及網(wǎng)絡(luò)與信息安全應(yīng)急處理及信息安全通報(bào)工作辦公室。若火情嚴(yán)重時(shí),應(yīng)迅速撥打119電話報(bào)警,并盡可能采取一些簡(jiǎn)單可行的方法作初步處理,如:使用周圍的滅火器、水源(在允許用水滅火的場(chǎng)合)或采用其他滅火措施、手段。進(jìn)展情況隨時(shí)向有關(guān)領(lǐng)導(dǎo)報(bào)告。

2.滅火

計(jì)算中心機(jī)房出現(xiàn)火情并且無(wú)法進(jìn)行局部處理時(shí),機(jī)房管理人員在緊急報(bào)告有關(guān)領(lǐng)導(dǎo)的同時(shí),應(yīng)立即疏散物理場(chǎng)地樓層以內(nèi)的工作人員。在自動(dòng)滅火系統(tǒng)未啟動(dòng)時(shí),按下緊急啟動(dòng)按鈕。

(三)網(wǎng)絡(luò)信息系統(tǒng)故障的應(yīng)急處理流程

1.報(bào)告和簡(jiǎn)單處理

網(wǎng)絡(luò)設(shè)備、網(wǎng)絡(luò)應(yīng)用系統(tǒng)故障應(yīng)由發(fā)現(xiàn)人通知計(jì)算中心,計(jì)算中心立即檢查故障,進(jìn)行初步故障定位。如果網(wǎng)絡(luò)、應(yīng)用系統(tǒng)出現(xiàn)比較嚴(yán)重的問(wèn)題,對(duì)網(wǎng)絡(luò)業(yè)務(wù)的正常運(yùn)行造成較大的影響,需立即向有關(guān)領(lǐng)導(dǎo)報(bào)告。

2.故障判斷與排除

對(duì)簡(jiǎn)單故障,運(yùn)維人員應(yīng)迅速排除故障,解決問(wèn)題并記錄。如果需要更換設(shè)備,應(yīng)上報(bào)有關(guān)領(lǐng)導(dǎo),經(jīng)批準(zhǔn)后馬上更換故障設(shè)備,盡快恢復(fù)網(wǎng)絡(luò)、應(yīng)用系統(tǒng)運(yùn)行。運(yùn)維部門判斷無(wú)法及時(shí)修理時(shí),應(yīng)立即通知相關(guān)的系統(tǒng)運(yùn)行服務(wù)提供商,在最短的時(shí)間內(nèi)安排修理或更換系統(tǒng)。

3.網(wǎng)絡(luò)線路故障排除

如發(fā)現(xiàn)屬外部線路的問(wèn)題,應(yīng)與線路服務(wù)提供商聯(lián)系,敦促對(duì)方盡快恢復(fù)故障線路。

4.啟用備份線路、設(shè)備、系統(tǒng)(如果存在的話),迅速恢復(fù)相關(guān)的應(yīng)用。

(四)網(wǎng)站檢測(cè)與自動(dòng)恢復(fù)系統(tǒng)應(yīng)急處理流程

1.報(bào)告和簡(jiǎn)單處理

發(fā)現(xiàn)濱州市統(tǒng)計(jì)局對(duì)外網(wǎng)站不能正常打開(kāi)或網(wǎng)站內(nèi)容被惡意篡改時(shí),任何人員都有義務(wù)向計(jì)算中心報(bào)告。由局網(wǎng)絡(luò)應(yīng)急小組組織應(yīng)急響應(yīng),聯(lián)合相關(guān)部門進(jìn)行故障排查。

2.處理和恢復(fù)使用

先由網(wǎng)絡(luò)運(yùn)維部門查看網(wǎng)絡(luò)連接情況,若不是網(wǎng)絡(luò)故障,則由計(jì)算中心排查軟、硬件故障。待故障處理完成并經(jīng)過(guò)測(cè)試后,恢復(fù)系統(tǒng)的正常運(yùn)行和內(nèi)容的正常應(yīng)用。

(五)黑客入侵的應(yīng)急處理

1.報(bào)告和簡(jiǎn)單處理

發(fā)現(xiàn)網(wǎng)絡(luò)上有黑客攻擊行為,任何人員都有義務(wù)向計(jì)算中心報(bào)告。計(jì)算中心立即啟動(dòng)應(yīng)急響應(yīng),切斷受攻擊計(jì)算機(jī)與網(wǎng)絡(luò)的連接,停止一切操作、保護(hù)現(xiàn)場(chǎng),并上報(bào)有關(guān)領(lǐng)導(dǎo)。

2.處理和恢復(fù)使用

對(duì)于黑客攻擊,由計(jì)算中心組織應(yīng)急響應(yīng)專家小組查找入侵蹤跡,分析入侵方式和原因。由安全管理員根據(jù)對(duì)入侵事件的分析,組織相關(guān)人員對(duì)內(nèi)部網(wǎng)計(jì)算機(jī)整改,防止黑客用同樣的手段再次入侵其他系統(tǒng)。安全管理員檢查確定無(wú)安全隱患后,才可將受攻擊計(jì)算機(jī)重新連接網(wǎng)絡(luò),或啟用備份計(jì)算機(jī)來(lái)恢復(fù)應(yīng)用。

3.應(yīng)急響應(yīng)

安全管理員應(yīng)做好記錄,保護(hù)現(xiàn)場(chǎng),進(jìn)行日志收集等工作。如果能追查到攻擊者的相關(guān)信息,可以對(duì)其發(fā)出警告,必要時(shí)可以采取進(jìn)一步的行動(dòng),乃至采取法律手段。根據(jù)破壞程度,經(jīng)有關(guān)領(lǐng)導(dǎo)同意后,上報(bào)公安部門。

若系統(tǒng)已被黑客破壞,無(wú)法恢復(fù),應(yīng)將受黑客攻擊的計(jì)算機(jī)上的重要數(shù)據(jù)備份到其他存儲(chǔ)介質(zhì),確保計(jì)算機(jī)內(nèi)重要的數(shù)據(jù)不丟失。如果數(shù)據(jù)無(wú)法恢復(fù),經(jīng)有關(guān)領(lǐng)導(dǎo)同意后,可與國(guó)家指定的部門聯(lián)系,由他們來(lái)協(xié)助恢復(fù),為保證數(shù)據(jù)信息安全,需在安全管理部門作記錄。

(六)大規(guī)模病毒(含惡意軟件)攻擊的應(yīng)急處理

1.報(bào)告和簡(jiǎn)單處理

發(fā)現(xiàn)網(wǎng)絡(luò)上有大規(guī)模病毒攻擊的行為,任何人員都有義務(wù)向計(jì)算中心報(bào)告。由計(jì)算中心組織應(yīng)急響應(yīng),切斷受攻擊計(jì)算機(jī)與網(wǎng)絡(luò)的連接,停止一切操作、保護(hù)現(xiàn)場(chǎng),立即上報(bào)有關(guān)領(lǐng)導(dǎo)。

2.已知病毒的處理和恢復(fù)

使用最新版本殺毒軟件對(duì)染毒計(jì)算機(jī)進(jìn)行全面殺毒,并對(duì)染毒計(jì)算機(jī)系統(tǒng)進(jìn)行漏洞修補(bǔ)。安全管理員確定沒(méi)有病毒和安全漏洞后,再連接網(wǎng)絡(luò)恢復(fù)使用。

3.未知病毒的處理和恢復(fù)

觀察網(wǎng)管軟件根據(jù)監(jiān)視窗口的鏈路狀態(tài),由此判斷感染病毒或惡意程序的客戶端、服務(wù)器所科的樓層交換機(jī)。打開(kāi)該交換機(jī)的端口流量分析窗口,根據(jù)流量判斷感染病毒或惡意程序的客戶端所科交換機(jī)端口。關(guān)閉該交換機(jī)端口,隔離該工作站、服務(wù)器,阻斷與局域網(wǎng)的連接。根據(jù)端口狀態(tài)功能,查看該感染病毒或惡意程序的工作站的IP地址。根據(jù)IP地址信息找到該工作站的具體位置,對(duì)該工作站進(jìn)行病毒或惡意程序清除工作。

根據(jù)對(duì)于未知病毒,應(yīng)首先嘗試手工殺毒處理,若系統(tǒng)已被病毒破壞,無(wú)法恢復(fù),應(yīng)將感染病毒的計(jì)算機(jī)上的硬盤加掛到其他機(jī)器上處理,將重要數(shù)據(jù)備份到其他存儲(chǔ)介質(zhì),盡最大努力保護(hù)、保留感染計(jì)算機(jī)內(nèi)重要的數(shù)據(jù),同時(shí)防止病毒感染其他計(jì)算機(jī)。如果數(shù)據(jù)無(wú)法恢復(fù),經(jīng)有關(guān)領(lǐng)導(dǎo)同意后,可與國(guó)家指定的反病毒部門聯(lián)系,由他們來(lái)協(xié)助恢復(fù),為保證數(shù)據(jù)信息安全,需在安全管理部門作記錄。如為涉及國(guó)家秘密的數(shù)據(jù),不允許由其他機(jī)構(gòu)來(lái)恢復(fù)數(shù)據(jù)。常州市統(tǒng)計(jì)信息系統(tǒng)應(yīng)急搶修預(yù)案發(fā)布日期:2007-8-2210:15:45瀏覽數(shù):2084

字號(hào):〖大中小〗

一、設(shè)立常州市統(tǒng)計(jì)信息系統(tǒng)應(yīng)急搶修預(yù)案的意義常州市統(tǒng)計(jì)信息系統(tǒng)應(yīng)急搶修預(yù)案是保障常州市統(tǒng)計(jì)信息系統(tǒng)在出現(xiàn)突發(fā)故障情況下,保證最短時(shí)間內(nèi)恢復(fù),避免用戶出現(xiàn)長(zhǎng)時(shí)間通信障礙的重要手段。制定常州市統(tǒng)計(jì)信息系統(tǒng)應(yīng)急搶修預(yù)案可使網(wǎng)管人員在遇到突發(fā)故障時(shí),做到心里有數(shù)、手上有據(jù)可查,有規(guī)律,按步驟的解決問(wèn)題。同時(shí)可提高設(shè)備、端口、線路等資源的利用效率,優(yōu)化調(diào)整用戶線路和網(wǎng)絡(luò)資源的比例關(guān)系。日常工作中,加強(qiáng)應(yīng)急搶修預(yù)案的管理和使用,并根據(jù)實(shí)際情況進(jìn)行調(diào)整和修改,可以促進(jìn)維護(hù)工作的規(guī)范化和有序化。二、應(yīng)急搶修中應(yīng)該遵守的基本原則1、現(xiàn)有網(wǎng)絡(luò)資源要保障常州市統(tǒng)計(jì)信息系統(tǒng)應(yīng)急線路調(diào)度需要,應(yīng)急方案中涉及的備用線路、端口一般情況不允許占用。2、當(dāng)需要對(duì)應(yīng)急方案進(jìn)行更改或臨時(shí)應(yīng)急使用時(shí),應(yīng)提前將變更的具體情況、原因報(bào)領(lǐng)導(dǎo),批準(zhǔn)后方可使用。3、日常工作中,必須加強(qiáng)對(duì)常州市統(tǒng)計(jì)信息系統(tǒng)所屬網(wǎng)絡(luò)設(shè)備及線路的監(jiān)控和維護(hù)工作,排除故障隱患,確保用戶線路安全可靠的運(yùn)行。4、在常州市統(tǒng)計(jì)信息系統(tǒng)發(fā)生障礙時(shí),各相關(guān)部門都應(yīng)積極主動(dòng)、全力配合檢修故障,準(zhǔn)確分清故障段落,迅速調(diào)度備用線路(設(shè)備),把故障時(shí)間縮短到最低。5、嚴(yán)格執(zhí)行維護(hù)規(guī)程有關(guān)障礙處理規(guī)定,進(jìn)行障礙處理,直至完全排除故障。6、嚴(yán)格執(zhí)行故障上報(bào)制度。常州市統(tǒng)計(jì)信息系統(tǒng)因設(shè)備、技術(shù)配合、工種間協(xié)作等原因短時(shí)間無(wú)法排除障礙的,需立即上報(bào)。7、加強(qiáng)全程全網(wǎng)觀念,按業(yè)務(wù)領(lǐng)導(dǎo)關(guān)系確定調(diào)度指揮。各部門要密切協(xié)作配合,必要時(shí)提供備件、人員支持。故障處理過(guò)程中,凡搶修小組成員必須服從組長(zhǎng)和搶修領(lǐng)導(dǎo)小組的指揮調(diào)度,不得以任何理由推諉和延誤。三、常州市統(tǒng)計(jì)信息系統(tǒng)應(yīng)急搶修小組成員及職責(zé)常州市統(tǒng)計(jì)信息系統(tǒng)應(yīng)急搶修小組分領(lǐng)導(dǎo)小組和執(zhí)行小組。1、常州市統(tǒng)計(jì)信息系統(tǒng)應(yīng)急搶修小組成員執(zhí)行小組組長(zhǎng):吳志剛執(zhí)行小組副組長(zhǎng):周鳴鏑執(zhí)行小組組員:施建中、劉寧東2、常州市統(tǒng)計(jì)信息系統(tǒng)應(yīng)急搶修小組成員職責(zé)常州市統(tǒng)計(jì)信息系統(tǒng)應(yīng)急搶修執(zhí)行小組組長(zhǎng)職責(zé):負(fù)責(zé)常州市統(tǒng)計(jì)信息系統(tǒng)故障處理的全過(guò)程管理,并對(duì)處理結(jié)果負(fù)責(zé)。執(zhí)行小組組長(zhǎng)有權(quán)根據(jù)搶修實(shí)際需要,指揮各小組成員的搶修工作。凡執(zhí)行小組成員必須服從組長(zhǎng)的調(diào)度安排。常州市統(tǒng)計(jì)信息系統(tǒng)應(yīng)急搶修執(zhí)行小組副組長(zhǎng)職責(zé):執(zhí)行小組副組長(zhǎng)接受組長(zhǎng)指揮,負(fù)責(zé)調(diào)度備件、人員支持,協(xié)作和配合處理故障,不得以任何理由推諉和延誤故障處理。常州市統(tǒng)計(jì)信息系統(tǒng)應(yīng)急搶修執(zhí)行小組組員職責(zé):根據(jù)執(zhí)行小組組長(zhǎng)和副組長(zhǎng)的安排,負(fù)責(zé)故障受理、故障原因判斷和故障排除工作,并向執(zhí)行小組組長(zhǎng)或副組長(zhǎng)及時(shí)匯報(bào)故障處理情況。四、常州市統(tǒng)計(jì)信息系統(tǒng)網(wǎng)絡(luò)路由策略常州市統(tǒng)計(jì)信息系統(tǒng)核心設(shè)備為兩臺(tái)CISCO7609,內(nèi)部骨干交換機(jī)之間運(yùn)行的IGP為OSPF,以核心層為AREA0,匯聚層按照區(qū)域進(jìn)行劃分,形成一個(gè)核心,多個(gè)匯聚區(qū)域的路由構(gòu)架。訪問(wèn)外網(wǎng)流量通過(guò)CISCO7609指向ASA防火墻,ASA防火墻上聯(lián)CISCO3560,CISCO3560作為電子政務(wù)網(wǎng)與電信城域網(wǎng)互通的網(wǎng)絡(luò)設(shè)備,通過(guò)EBGP協(xié)議保證上聯(lián)至電信兩GE鏈路流量動(dòng)態(tài)均衡,冗余備份。五、常州市統(tǒng)計(jì)信息系統(tǒng)應(yīng)急故障處理必備儀器儀表筆記本電腦、光功率器、衰耗器、法蘭盤、CONSOLE口線、備用光纖等。六、常州市統(tǒng)計(jì)信息系統(tǒng)應(yīng)急故障處理預(yù)案啟動(dòng)條件常州市統(tǒng)計(jì)信息系統(tǒng)在滿足下列任一條件應(yīng)啟動(dòng)應(yīng)急故障處理預(yù)案:1、某方向全阻30分鐘以上2、用戶中斷歷時(shí)6小時(shí)3、節(jié)點(diǎn)設(shè)備阻斷4、網(wǎng)管中心因故障中斷工作5、重要專線通信阻斷7、自然災(zāi)害或電源中斷等原因引起的通信阻斷七、常州市統(tǒng)計(jì)信息系統(tǒng)應(yīng)急故障處理步驟57710018030900120955790368228596330825771001803090012386576137399735760696577100180309001359457807757990251551257710018030900123875771649826018180515771001803090012138572131192158918326577100180309001235957903682236107605357710018030900123565761352861437917425771001803090012355575087869704693279170881003433552741012299443258333791708810034335527510186673293883200817088100343356107101581152501500522170881003433561081010001800598717321708810034335429510107419414268701717088100343356184101878660

溫馨提示

  • 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

評(píng)論

0/150

提交評(píng)論